WebShell源码
1. 如何找到ASP网站源代码
由于ASP程序是在服务器上运行的, 如果你想得到某网站的源代码,只有以下办法:1.找写代码的人要2.知道网站所在FTP空间的用户名和密码3.网站有漏洞的话,拿到网站的webshell
2. webshell有什么用
1.拿到webshell 一般就拿到了网站服务器GUEST权限(IIS>60的情况),tomact默认windows情况下是SYStem权限,WEBSHELL对爱提权的人来讲是 GUSTES 权限到administrator权限的过度。
2.对不爱提权的人来讲,可以挂马(挂上自己的盗号木马),可也改主业 等等。,
3.还可以上传文件,打包源码等等。如上传文件的利用可以用来提权,那些功能都是相互交叉的 呵呵。。。
END.
3. 有偿请人拿webshell !!
先把网址hi我,我有能力拿的话再加你Q
4. 为什么能拿到webshell,是利用服务器漏洞还是什么·
是网站源码漏洞。黑客可以通过你网站源码的漏洞进入你网站后台。通过传小马。再传大马。从而提权拿到你服务器的权限(你的电脑,我的权限)。也有很多的网站是因为用网站源码的原密码(admin之类)的账号密码而被黑客穷举出你网站后台密码!
5. 给个全英文的asp webshell源码
不算年轻,但也不算老
现在的社会不像以前,以前是只要20岁以后结婚都算晚了,
一般都是在15-18岁左右结婚的.
现在23\24岁才大学毕业,哪那么快结婚的.
6. 有服务器账号密码能打包别人的源码下来吗
有服务器账号密码,可以打包别人的源码。找到他的网站根目录,把源码复制出来,如果是php的要从运行环境导出数据库,ASP的就不用了。
您再找个服务器,安装好运行环境,建好站点后导入源码、数据库,再链接好,基本上就可以访问了
。
7. 我在别人电脑上搞了200个webshell,但是修改不了
权限低
8. 懂拿webshell的高手进来看看
吐血
asa不是照样可以用啊。。
像asp马一样用的。
一般拿后台后拿webshell困难的话
修改上传样式(到编辑器目录)
添加asp,asa,aspasp,aspx,asp空格,php.gif
等等。上传样式
还有抓包NC改包发送。达到欺骗目的
还可以本地备份,把上传页面源码保存为本地
注意修改某些地方
比如没加域名的地方加上域名 例如 "/upload.asp?type=1"就改成"http://域名。卡姆/upload.asp?type=1"
还可以去除一些限制...
目的就是上传shell...
方法很多啊.
实在不好搞就旁注吧。